
SHËNIME TË LIDHJES
VERSIONI 24.07.0
HYRJE
Ky është një version i softuerit të prodhimit për të gjitha produktet e Operations Manager dhe Console Manager CM8100. Ju lutemi kontrolloni Udhëzuesi i Përdoruesit të Menaxherit të Operacioneve or Udhëzuesi i përdorimit CM8100 për udhëzime se si të përmirësoni pajisjen tuaj. Softueri më i fundit i pajisjes është i disponueshëm në Portali i shkarkimit të Opengear Software Support.
PRODUKTET E MB SSHTETUR
- OM1200
- OM2200
- CM8100
ÇËSHTJE TË NJOHURA
- NG-9341 Përzgjedhja e fuqisë së nivelit të regjistrimit të portit duhet të rregullohet gjerësia.
- NG-10702 Përmirësimi në 24.03 ose 24.07 nëse është aktivizuar regjistrimi i celularit, dihet se shkakton probleme me lidhjen e celularit. Zgjidhja e rekomanduar është të çaktivizoni këtë veçori përpara përmirësimit dhe më pas ta riaktivizoni atë më pas.
- PDU-të NG-10734 Cyclades PM10 që përdorin drejtuesin e fuqisë janë aktualisht jofunksionale. Kjo çështje do të trajtohet në të ardhmen e afërt.
- Ndërfaqet NG-10933 Loopback nuk përfshihen në eksportimin e konfigurimit files. Përdoruesit do të duhet të përfshijnë manualisht çdo ndërfaqe loopback (ose të heqin adresat IP të lidhura me ndërfaqet loopback që mungojnë) në një import file përpara se të kryeni një operacion importi.
NDRYSHO LOG
Lëshimi i prodhimit: Një version prodhimi përmban veçori të reja, përmirësime, rregullime sigurie dhe rregullime defektesh.
Lëshimi i patch-it: Një lëshim patch përmban vetëm rregullime sigurie, rregullime të defekteve me përparësi të lartë dhe përmirësime të vogla të veçorive.
24.07.0 (korrik 2024)
Ky është një lëshim prodhimi.
Veçoritë
- Portali i Shërbimit të Farit (LSP) • Kjo është një zgjidhje Opengear që u mundëson nyjeve të kryejnë një telefonatë me prekje zero në shtëpi dhe regjistrimin automatik në shembullin e zgjedhur të Lighthouse të klientit.
- Mbështetje e papërpunuar TCP • Ky funksion mundëson transmetimin e mesazheve TCP në portet serike përkatëse dhe përfshin shërbime të paracaktuara të murit të zjarrit për lidhje të sigurta. Përdoruesit tani mund të krijojnë priza të papërpunuara TCP në porte specifike dhe të lidhen me to duke përdorur mjete si nc ose telnet.
Përmirësimet
- NG-5251 Fundi i përparmë WebKuadri UI EmberJS është përmirësuar në versionin 4.12
- NG-3159 Koha e hyrjes reduktohet tani kur përdoren serverë LDAP që nuk përgjigjen.
- NG-8837 Hoqi një të papërdorur file.
- NG-8920 Mos regjistro më ngjarje të parëndësishme të klientit DHCPv6 kur IPv6 nuk përdoret.
- NG-9355 Lejon përdoruesit të aktivizojnë një port serik të çaktivizuar më parë nga faqja/akses/portet serike.
- NG-9393 libogobject: Rriti madhësinë e tamponit për emrin e ndërfaqes për të akomoduar emra më të gjatë të pseudonimeve të ndërfaqes, si p.sh. vlans mbi 999.
- NG-9454 Shtoi dolli suksesi dhe gabimi në faqen IPsec.
- NG-9489 Lejo që cilësimet DNS të barten kur krijohet ose fshihet një agregat.
- NG-9506 Lejo heqjen e serverit të fundit të kontabilitetit RADIUS duke pastruar emrin e hostit.
- NG-9573 Kodi i papërdorur u hoq.
- NG-9625 Hoqi mesazhet e regjistrit të vazhdueshëm kur përdorni një pajisje pa kartë SIM.
- NG-9701 Sinjalizimet SNMP të alarmit të parëndësishëm të ventilatorit u hoqën për SKU-të e menaxherit të funksionimit pasi tifozët nuk janë të pranishëm.
- NG-9774 Hiqni numrat nga faqja e serverit syslog në mënyrë që etiketa e ashpërsisë dhe këshilla e veglave të mos jenë konfuze.
- NG-9787 Jo i dukshëm nga përdoruesi.
- NG-10509 Mbledhja e statusit të përmirësuar të ModemManager për Raportin e Mbështetjes.
Rregullime sigurie
- SHËNIM: Ky version përfshin ndryshime sigurie që ndikojnë në një rast kur një certifikatë serveri VPN Lighthouse mund të nënshkruhet SHA-1 dhe do të parandalojë regjistrimin e pajisjes së serverit të konsolës në Lighthouse.
- Ju lutemi referojuni Lighthouse-VPN-Certificate-Upgrade-Failure për detaje shtesë.
- PDU-të NG-9587 të konfiguruara duke përdorur nivelin e sigurisë SNMPv3 authPriv tani do të funksionojnë siç synohet.
- NG-9761 Rregulloi një problem që parandalonte përdorimin e fjalëkalimeve me BGP. Vini re se fjalëkalimet BGP mund të mos jenë në përputhje me FIPS, pasi ato përdorin MD5.
- NG-9872 Emrat e përdoruesve dhe fjalëkalimet e personalizuara tani do të respektohen për PDU të tipit powerman.
- NG-9943 Rregullon CVE-2015-9542.
- Bibliotekat NG-9944 të përmirësuara për të zbutur CVE-të e mëposhtme: CVE-2023-41056, CVE-2023-45145, CVE-2023-25809, CVE-2023-27561, CVE-2023-28642, CVE-2024-21626, CVE-2023, CVE44487-2023 , CVE-50387-10192. NG-XNUMX Vlefshmëria e shtuar në fushat e adresimit IPSec.
- NG-10417 Rregulloi një problem ku root nuk mund të SSH në pajisjen me një çelës të autorizuar kur fjalëkalimi ka skaduar dhe AAA është konfiguruar.
- NG-10578 Rregulloi CVE-2024-6387 duke përmirësuar OpenSSH në 9.8p1.
Vini re se kjo heq automatikisht mbështetjen për një numër algoritmesh të vjetër dhe të pasigurt të çelësit të hostit:
Rregullime të defektit
- NG-8244 Pikat fundore të jashtme nuk mbështeten nga funksioni ynë USB ZTP dhe të gjitha referencat ndaj tyre janë hequr.
- NG-8449 Rregulloi një problem ku rruga statike 0.0.0.0/0 dukej se dështonte edhe pse pati sukses.
- NG-8614 Rregulloi një problem ku adresat IP mund të mos hiqen kur ulni ndërfaqen celulare.
- NG-8829 Rregulloi një problem që shkaktoi hyrjet në rrënjë për të aktivizuar kontabilitetin AAA.
- NG-8893 Rregullon një problem që mund të çojë në ekzekutimin e një të vjetër web UI pas përmirësimit të një pajisjeje.
- NG-8944 Asnjë ndryshim i dukshëm, vetëm disa detaje prapa API-së REST. NG-9114 Rregulloi një problem ku butoni i rifreskimit (në disa faqe) nuk do të hiqte artikujt siç pritej.
- NG-9213 Rregulloi një problem ku vendet nuk shfaqeshin saktë në faqen HTTPS.
- NG-9336 Rregulloi një problem që shkaktoi shfaqjen e portave jashtë funksionit gjatë redaktimit të grupeve.
- NG-9337 Rregulloi një problem që pengoi OG-OMTELEMMIB::og Om Serial Koha e fillimit të raportimit të saktë në CM8100.
- NG-9344 Këshillat e veglave të rreshtuara vertikalisht me shigjetat e tyre dhe më shumë mbushje në të djathtë.
- NG-9354 Rregulloi një problem me shtimin e porteve serike të konsolës lokale në një grup.
- NG-9356 Rregulloi një problem me kërkesat e karaktereve në RAML.
- NG-9363 Rregulloi një gabim në regjistra duke hequr një të keqe file (renew_self_signed_certs.cron) dhe rregulloi një problem ku një instalim i ri do të gjeneronte një certifikatë HTTPS, vetëm për ta zëvendësuar më vonë nga një skript migrimi.
- NG-9371 Rregulloi një problem me opsionet e llogaritura të localConsole.
- NG-9379 Rregulloi një problem me opsionet e plota të skedës "Config shell".
- NG-9381 Rregulloi një rast të skajit të analizuesit ogcli që dështoi të shfaqte mesazhin e pritshëm të gabimit.
- NG-9384 Rregulloi një problem që pengoi OG-OMTELEM-MIB::og Om Serial Koha e fillimit të përdoruesit.
- NG-9409 Rregulloi një problem ku një pajisje nuk mund të fiket nga faqja e porteve serike.
- NG-9453 Rregulloi një problem me faqen e tuneleve IPsec kur fshinte përmbajtjen e skedës.
- NG-9583 Rregulloi një problem që ndaloi shfaqjen e mesazheve të gabimit në faqet e shërbimeve të murit të zjarrit.
- NG-9624 Rregulloi një problem që pengoi heqjen e sesioneve të portit serik nga raportet SNMP.
- NG-9752 Funksionet e paraqitjes së formularit të aktivizuar me tastierë të siguruar siç synohet.
- NG-9790 Rregulloi një problem me modalin e konfirmimit të faqes së menaxhimit të murit të zjarrit.
- NG-9886 Siguroi që monitoruesi i modemit të ruan vlerat RSSI si numra të plotë dhe jo si float. Kjo i lejon ogtelem të raportojë SNMP OG-OMTELEM-MIB::ogOmCellUimRssi pa gabime analizimi.
- NG-9908 Rregulloi një problem që pengoi trafikun e nënrrjetit të kapsuluar me IPSec të largohej përmes modemit.
- Drejtuesit e NG-9909 Powerman ndryshojnë nga ajo që pret ogpower
- NG-10029 Rregulloi problemin me nënrrjetin e maskës në lidhjen e modemit të vendosur ose llogaritur gabimisht në disa raste anësore.
- NG-10164 Rregulloi gjenerimin e raportit të mbështetjes për të shmangur shkrimin e ditarit në /tmp (i cili mund të dështojë për shkak të hapësirës së pamjaftueshme).
- NG-10193 Rregullo problemin me gabimet statike të rrugës që shfaqen në mënyrë të përsëritur në web UI. NG-10236 Rregulloi një problem me këshillën e veglave për IP të ndaluar.
- NG-10270 Rregulloi një problem me pikën përfundimtare GET ports/ports_status që kur përdoruesi nuk kishte leje porti, ai do të kthente një objekt bosh duke shkaktuar gabimin e ndërfaqes së përdoruesit, pasi priste një grup. Përditësuar pikën fundore për të kthyer gjithmonë një grup.
- NG-10399 Rregulloi një problem ku MTU celulare ishte vendosur në "Asnjë".
24.03.0 (Mars 2024)
Ky është një lëshim prodhimi.
Veçoritë
- Përditësimi i firmuerit të modemit celular · Është shtuar një mjet i ri i linjës së komandës (përditësimi i celularit-fw) për të lejuar përdoruesit të përmirësojnë firmuerin e celularit për modemet celulare të pajisjeve të tyre.
- Mbështetja e ndërfaqes Loopback · Përdoruesit tani mund të krijojnë ndërfaqe virtuale loopback. Këto ndërfaqe mbështesin adresat ipv4 dhe ipv6. Loopbacks nuk mund të konfigurohen përmes Web UI
- Mbështetje për filtrimin e trafikut të daljes së murit të zjarrit · Muret e zjarrit të pajisjes tani mund të konfigurohen që të kenë rregulla të filtrimit të daljeve. Këto rregulla i lejojnë përdoruesit të krijojnë politika të murit të zjarrit për të lejuar ose mohuar trafikun që del nga pajisja.
- Përmirësimi i Quagga në FRR · Kompleti i softuerit Quagga, i cili ofron implementime të protokolleve dinamike të rrugëtimit (OSPF, IS-IS, BGP, etj) është zëvendësuar me versionin 8.2.2 të FRR (Rruga me rreze të lirë).
- Shënime mbi migrimin · Në varësi të rrethanave, përdoruesve mund t'u duhet të kryejnë disa migrime manuale.
| Protokolli i rrugëzimit i përdorur | Ndryshimet e përmirësimit të FRR |
| Nuk ka protokolle rrugëtimi | nuk preken |
| Konfiguruar OSPF përmes një ndërfaqe të mbështetur. P.sh Konfiguro CLI, REST API ose Web UI |
nuk preken |
| Protokollet e rrugëtimit të konfiguruara manualisht (Çdo protokoll që është konfiguruar manualisht duke përfshirë OSPF) | Kryeni një migrim manual. |
Në shumicën e rasteve përdoruesit thjesht mund të kopjojnë konfigurimin përkatës file (ospf.conf, bgp.conf, etj) nga /etc/quagga në /etc/frr dhe aktivizoni atë protokoll rrugëtimi në /etc/frr/daemons file. Konsultohuni me dokumentacionin e Rrugës së Lirë nëse kërkohet.
Përmirësimet
- NG-7244 Përmirësoni shfaqjen e ndërfaqeve të rrjetit për të hequr paqartësitë duke përfshirë gjithmonë pajisjen dhe përshkrimin. Për shembullampndërfaqet e rrjetit në Web UI do të shfaqet si " - “.
Rregullime sigurie
- NG-3542 Ipsec PSK-të nuk janë më të shkruara në konfigurimin e tunelit files në tekst të thjeshtë.
- NG-7874 Rregullat e kompleksitetit të fjalëkalimeve për emrat e shkurtër të përdoruesve që gjenden në fjalëkalime janë tani më të qarta.
- I rregulluar CVE-2023-48795 OpenSSh lejon sulmuesit në distancë të anashkalojnë kontrollet e integritetit (Terrapin)
Rregullime të defektit
- NG-2867 Rregulloi një problem ku web terminali do të parandalonte afatin e seancës kur qaseni në një nyje nëpërmjet përfaqësuesit LH UI.
- NG-3750 Rregulloi një problem ku rrugët statike të bashkangjitura në një ndërfaqe do të bllokoheshin pas heqjes së një lidhjeje rrjeti nga një ndërfaqe rrjeti.
- NG-3864 U hoq kushti i garës midis ogtelem_redis. shërbimi dhe agjenti ogtelemsnmp. shërbimi
- NG-4346 Rregulloi një problem që mund të shkaktojë bllokimin e lidhjeve të rrjetit në gjendjen "Ringarkimi".
- NG-6170 ztp: prisni që migrimet të përfundojnë përpara se të ekzekutoni skriptet e ofruara ztp për të parandaluar konfliktet me skriptet e migrimit.
- NG-6282 Përdorues pa web-Të drejtat e ui nuk do të krijojnë sesion files.
- Skripti port_discovery NG-6330 tani është më elastik ndaj gabimeve kur cilësimet e portit ndryshojnë nga një burim tjetër.
- NG-6667 Bëje Rsyslog të dëgjojë në ipv6 localhost, i cili rregullon modulin NetOps të Sigurimit të Sigurt, i cili ekzekuton rsyslogd brenda kontejnerit të remote-dop.
- NG-7455 Rivendos funksionalitetin e pajisjeve fizike Ndizni 24E.
- NG-7482 Rregulloi një problem që pengoi disa pika fundore të punonin me ogcli.
- NG-7521 Parandaloni prishjen e agjentit ogtelem-snmp kur publikohen të dhëna të këqija në redis
- NG-7564 puginstall: kur ky skrip të fshihet, sigurohuni që sloti aktual të shënohet si i mirë dhe i bootable.
- NG-7567 Rregulloi një problem ku infod2redis do të konsumonte shumë CPU kur portat e ndërprerës ishin të aktivizuara, por jo të lidhura.
- NG-7650 Rregulloi një problem që lejonte trafikun të largohej nga modemi me IP të gabuar të burimit.
- NG-7657 Rregullo dështimin e bashkimit ogcli dhe postën e bezdisshme të regjistrit.
- NG-7848 Rregulloi një rast që bëri që modemi celular ndonjëherë të mos zbulonte kartën SIM.
- NG-7888 Rregulloi një problem që shkaktonte file rrjedhjet e përshkruesit në API REST (mund të çojnë në pamundësi për t'u identifikuar).
- NG-7886 Porta e dëgjimit Wireguard nuk është konfiguruar saktë nga POST. kërkesë për rastin e paracaktuar. Një kërkesë e mëvonshme PUT nevojitet për të vendosur portin.
- NG-8109 Rregulloi një defekt vizual që bëri që lidhjet të mos shfaqen si opsion gjatë krijimit të urave.
- NG-8014 Rregullimi i ndërprerjes së rrjetit configurator_local_core në nisjen e parë pas azhurnimit Transmetimi NG-8134 DM tani mbyllet saktë pasi mbyllet dm-logger.
- NG-8164 Rregulloi një problem ku lidhjet e reja DHCP nuk përdorën klasën e saktë vendor_(deri në rindezjen).
- NG-8201 Rregulloi një problem ku konfigurimi nuk mund të ngarkonte monitorin/lldp/pikën e fundit të fqinjit kur është i pranishëm më shumë se 1 fqinj.
- NG-8201 Rregulloi një problem ku ogcli get monitor/lldp/neighbor foo do të kthente fqinjin e fundit në vend të një gabimi.
- NG-8240 Rregulloi një defekt që bëri që dm-logger të ndalonte regjistrimin edhe pse ishte ende në punë.
- NG-8271 E bërë /var/lib të montohet në /etc/lib për të siguruar që të dhënat e aplikacionit të ruhen kur pajisja riniset.
- NG-8276 Rregulloi një problem ku faqja LLDP dhe pika përfundimtare lejonin zgjedhjen e ndërfaqeve të pavlefshme. Vetëm ndërfaqet fizike kanë kuptim të jenë të zgjidhshme. Kur nuk zgjidhet asnjë ndërfaqe, lldpd do të përdorë të gjitha ndërfaqet fizike.
- Vini re se gjatë përmirësimit, ndërfaqet e pavlefshme thjesht hiqen. Kjo ose do të lërë disa ndërfaqe të vlefshme të zgjedhura, ose asnjë ndërfaqe. Konsumatorët duhet të kontrollojnë konfigurimin e tyre LLDP pas azhurnimit për t'u siguruar që përputhet me atë që ata presin.
- NG-8304 Rregulloi një problem ku modemi POTS nuk po përdorte kontrollin e rrjedhës, gjë që rezultoi në rënien e karaktereve kur lidhej me të dhëna.
- NG-8757 Rregulloi një problem ku përmirësimi nga 20.Q3 (ose më herët) në 23.03 (ose më vonë) do të prishte konfigurimin e Menaxherëve të Alert SNMP.
- Pika përfundimtare e skripteve NG-8802 tani eksporton PATH përpara se të ekzekutojë skriptin e dhënë.
- NG-8803 Kryerja e një PUT në pikën fundore /pots_modems do të ruajë ID-në e mëparshme të modemit në vend që ta heqë atë.
- NG-8947 Rregulloi një problem të Config CLI ku fshirja e një artikulli të listës nuk do të shkaktonte zhdukjen e tij të menjëhershme në disa raste.
- NG-8979 Rregulloi kërkesën që nuk përditësohet në disa raste kur artikujt riemërohen.
- NG-9029 Stili i fiksuar në disa Web butonat UI. Disa shembuj të butonit të fundit të segmentuar do të shfaqeshin me qoshe katrore dhe jo me qoshet e pritura të rrumbullakosura.
- NG-9031 Rregulloni vendosjen e këshillave të veglave për butonat e politikave të vërtetimit në distancë në Web UI
- NG-9035 Rregulloi një regresion në stilin e këshillave të veglave Web UI. NG-9040 Rregullo prishjen e konfigurimit të guaskës së shkaktuar nga riemërtimi i një artikulli të ri në një grup të thjeshtë më parë bosh.
- NG-9055 Rregulloi një ndërprerje të konfigurimit të shkaktuar nga riemërtimi i një artikulli të ri në një grup të thjeshtë më parë bosh.
- NG-9157 Drejtues PDU fiks për Raritan PX2/PX3/PXC/PXO (këto të gjithë përdorin të njëjtin drejtues), duke përfshirë shpejtësinë e korrigjuar të baud-it prej 115200 (parazgjedhja për të gjitha këto modele).
- NG-8978 NG-8977 Rregullime të ndryshme kur hidhni artikujt në Config CLI.
- NG-5369 NG-5371 NG-7863 NG-8280 NG-8626 NG-8910 NG-9142 NG-9156 Mesazhe të ndryshme gabimi të përmirësuara.
23.10.4 (shkurt 2024)
Ky është një lëshim patch.
Rregullime të defektit
- Përdoruesit vetëm me fjalëkalim në distancë (AAA)
- Zbatimi i përmirësuar i një problemi fiks që pengoi përmirësimin në 23.10.0 ose 23.10.1 kur përdoruesit lokalë "Vetëm fjalëkalimi në distancë" ekzistojnë në pajisje. Gjithashtu parandalon bootlooping nëse krijohet një përdorues "Vetëm fjalëkalimi në distancë" pas përmirësimit në 23.10.0 ose 23.10.1. [NG-8338]
23.10.3 (shkurt 2024)
Ky është një lëshim patch.
Veçoritë
- Diferenca e konfigurimit
- Një veçori është shtuar në ogcli në mënyrë që të krahasojë konfigurimin e ekzekutimit me një shabllon të dhënë file. [NG-8850]
Rregullime të defektit
- Versioni i ofruesit FIPS
- Versioni i ofruesit OpenSSL FIPS është fiksuar në 3.0.8, i cili është i certifikuar si në përputhje me FIPS 140-2. [NG-8767]
- Rrugët statike
- Rregulloi një problem ku një rrugë statike me një portë por pa ndërfaqe do të identifikohej gabimisht si e munguar, duke bërë që ajo të hiqej dhe të shtohej çdo 30 sekonda. [NG-8957]
23.10.2 (2023 nëntor)
Ky është një lëshim patch.
Rregullime të defektit
- Përdoruesit vetëm me fjalëkalim në distancë (AAA)
- Rregulloi një problem që pengoi përmirësimin në 23.10.0 ose 23.10.1 kur përdoruesit lokalë "Vetëm fjalëkalimi në distancë" ekzistojnë në pajisje. Gjithashtu parandalon bootlooping nëse krijohet një përdorues "Vetëm fjalëkalimi në distancë" pas përmirësimit në 23.10.0 ose 23.10.1. [NG-8338]
23.10.1 (2023 nëntor)
Ky është një lëshim patch.
Rregullime të defektit
- Importi i konfigurimit
- Rregulloi një problem ku importi ogcli do të dështonte nëse do të kishte një çelës SSH në eksport file. [NG-8258].
23.10.0 (2023 tetor)
Veçoritë
- Mbështetje për modelet OM të pajisura me një modem PSTN Dial-Up · Një konzollë telefonike është e disponueshme në serverët e konsolës me modem të integruar POTS (modele -M). Modemi mund të konfigurohet nëpërmjet CLI dhe Web UI
- Kufizim i konfigurueshëm i një sesioni të vetëm në portat serike · Kur konfigurohet, seancat në portat serike janë ekskluzive në mënyrë që përdoruesit e tjerë të mos mund të kenë akses në portën serike gjatë kohës që është në përdorim.
- Konfigurimi i portit nga pmshell · Ndërsa në një sesion pmshell, një përdorues me lejet e duhura të hyrjes mund të ikë në menynë e portit dhe të hyjë në një modalitet konfigurimi ku mund të ndryshohen cilësimet si shpejtësia e baud-it.
- Parandaloni përdorimin e "parazgjedhur" si fjalëkalim përtej rivendosjes së fabrikës · Ky përmirësim sigurie parandalon ripërdorimin e fjalëkalimit të paracaktuar.
- Wireguard VPN · Wireguard VPN është i shpejtë dhe i lehtë për t'u konfiguruar. Mund të konfigurohet nëpërmjet CLI dhe REST API.
- Mbështetja e konfigurimit për OSPF Routing Protocol · OSPF është një protokoll zbulimi i rrugës i cili më parë kishte mbështetje të kufizuar. Mbështetja e plotë e konfigurimit nëpërmjet CLI dhe API REST tani mbështetet.
Përmirësimet
- NG-6132 Mbështet mbaresat e rreshtave të Windows në manifestin ZTP files.
- NG-6159 U shtua regjistrimi për imazhin që mungon ZTP ose lloji i gabuar i imazhit.
- NG-6223 Shtoni traceroute6 në imazh.
Rregullime sigurie
- NG-5216 Përditësuar Web UI për të lejuar shërbimet/https të përdorin një numër më të madh bitësh kur gjenerojnë një kërkesë për nënshkrimin e certifikatës (CSR).
- NG-6048 Ndrysho për të përdorur fjalëkalimet SHA-512 si parazgjedhje (jo SHA-256).
- NG-6169 Shtoi një mesazh syslog pas hyrjes me sukses përmes Web UI (REST API).
- NG-6233 Web UI: pastroni fushën e fjalëkalimit kur futet fjalëkalimi i gabuar.
- NG-6354 CVE-2023-22745 tpm2-tss i arnuar.
- NG-8059 Përmirësoi LLDP në versionin 1.0.17 për të adresuar CVE-2023-41910 dhe CVE2021-43612
Rregullime të defektit
- NG-3113 Rregulloi një problem ku pinout nuk funksionoi siç pritej për konzolat lokale në OM2200.
- Shërbimet/snmpd NG-3246 tani ruan të dhëna të vazhdueshme midis rindezjeve. Përpara këtij ndryshimi, të dhënat e vazhdueshme të kohës së ekzekutimit, si p.sh. snmp Engine Boots, do të fshiheshin sa herë që pajisja të rindizej.
- NG-3651 Rregulloi një problem ku krijimi dhe fshirja e një ure la hyrje të vjetra në tabelën e murit të zjarrit të perifrutuar.
- NG-3678 Trajtim më i mirë i adresave IP të kopjuara në konfigurim.
- NG-4080 Rregulloi një problem ku cilësimet e portit të menaxhimit, përveç baud, u shpërfillën.
- NG-4289 Rregulloi problemin me qiratë e DHCP duke shkaktuar në mënyrë të përsëritur risinkronizimin e konfigurimit të farit.
- NG-4355 Rregulloi një problem ku një getty do të ekzekutohej kur porta e menaxhimit ishte e çaktivizuar (duke lejuar vetëm korrigjimin e kernelit në një portë menaxhimi të aktivizuar).
- NG-4779 Rregulloi një problem ku faqja e vërtetimit në distancë do të refuzonte ndryshimet me një gabim të fshehtë (kur serveri opsional i kontabilitetit ishte bosh).
- NG-5344 Rregulloi një problem ku ofroheshin tarifa të pavlefshme baud për portet e menaxhimit.
- NG-5421 Shtoi një kontroll në pikat fundore të grupeve për t'i parandaluar ato nga mbishkrimi i grupeve të sistemit.
- NG-5499 Rregulloi një problem ku ofroheshin tarifa të pavlefshme baud për portat serike.
- NG-5648 Sjellja e banderolës së dështimit është rregulluar kur dështimi është i çaktivizuar.
- Rregullimi i dokumentacionit NG-5968 RAML (id_ekzekutimi për shabllonin e skriptit).
- NG-6001 Rregulloi një problem ku përdoreshin standarde statike mashtruese për LLDP. Tani përdoren parazgjedhjet e vetë LLDP.
- NG-6062 Rregulloi një problem ku një tunel IPSec i vendosur për të nisur nuk u përpoq të rilidhte pasi kolegu mbyll lidhjen.
- Përditësimi i shoferit NG-6079 Raritan PX2 PDU për të punuar me firmuerin më të ri Raritan.
- NG-6087 Lejo shtimin e porteve USB në zbulimin automatik të portit.
- NG-6147 Rregulloni një problem ku sfp_info duket se funksionon (por dështon) në OM220010G.
- NG-6147 Raporti i mbështetjes është tani më i qartë në lidhje me mbështetjen (ose mungesën e saj) për SFP në çdo ndërfaqe Ethernet.
- NG-6192 Rregulloi një problem ku port_discovery no-apply-config nuk mund të zbulonte portet.
- NG-6223 Kaloni traceroute nga busybox në versionin e pavarur.
- NG-6249 Rregulloi një problem ku ndalimi i salt-master do të shkaktonte një gjurmë pirg në regjistër.
- NG-6300 Rregulloi problemin ku komanda e rivendosjes ogcli mund të hiqte konfigurimin celular.
- NG-6301 Paaftësi e çastit të redis dababase.
- NG-6305 Rregulloi një problem ku u prezantuan opsionet e regjistrimit të portit për konzolat lokale.
- NG-6370 Rregulloi një problem ku deshifrimi i opsionit DHCP 43 (ZTP) mund të dështonte dhe të parandalonte shfaqjen e ndërfaqes si lart.
- NG-6373 Rregulloi një problem ku ofroheshin cilësime të pavlefshme serike (bitët e të dhënave, pariteti, bitet e ndalimit) në portat serike dhe portat e menaxhimit.
- NG-6423 Vegla Loopback pret që menaxheri i portit të dalë përpara se të nisë.
- NG-6444 Rregulloi një problem që lejoi që VLAN-të të krijoheshin në ndërfaqen e gabuar.
- NG-6806 Qasja SSH në pajisje lejohet edhe nëse ndarja /run është e plotë.
- NG-6814 Rregulloi një problem ku të dhënat e panevojshme përfshiheshin në eksportet e konfigurimit.
- NG-6827 Rregulloi një problem ku mesazhet u ndërprenë përpara se të printohej kërkesa e hyrjes. Kjo ishte më e dukshme kur përdorni konsolën me 9600 baud (shpejtësia e parazgjedhur për CM8100).
- NG-6865 NG-6910 NG-6914 NG-6928 NG-6933 NG-6958 NG-6096 NG-6103 NG6105 NG-6108 NG-6127 NG-6153 Rregulloi shumë probleme të vogla të analizimit dhe konsistencës së konfigurimit CLI.
- NG-6953 Po ngarkon historikun pmshell me opsionin ~h të fiksuar.
- NG-7010 Rregullim për refuzimin e aksesit ssh kur / ekzekutoni ndarjen e plotë.
- NG-7087 Rregullohet problemi me faqen e Shërbimit SNMP që nuk ngarkohet ndonjëherë.
- NG-7326 Rregullo problemin e shërbimit të mungesës së rregullave të pasura.
- NG-7327 Rregulloni matjet e rrugëve kur përfundon dështimi.
- NG-7455 NG-7530 Rregulloi problemin e urës në modelet e ndërprerësve 24E.
- NG-7491 Konfigurimi i parazgjedhur për demonin OSPF është fiksuar për të shmangur përplasjen.
- NG-7528 Rregulloi një problem ku pajisjet CM8100 nuk mund të lidheshin me konzolat USB Cisco.
- NG-7534 Rregulloi një problem që shkaktonte një CPU të lartë në nisje duke çaktivizuar një komponent të panevojshëm në rngd.
- NG-7585 Fix Editing Bonds/Bridges për të shfaqur gabimet e përdoruesit web UI
23.03.3 (Maj 2023)
Ky është një lëshim patch.
Përmirësimet
- Raporti i Mbështetjes
- U shtua informacioni i modemit celular në raportin e mbështetjes.
- U shtuan më shumë regjistra si p.sh web serveri, migrimi dhe zbulimi automatik i portës serike.
- Ristrukturoi raportin e zbërthyer për të përfshirë nëndosjet.
- Përmirësime të performancës për shfaqjen e syslog.
Rregullime të defektit
- Autozbulimi i Portit Serial
- Rregulloi një problem ku ndërprerjet serike (të marra si NULL) do të pengonin që port_discovery të funksiononte siç pritej. Tani, të gjithë karakteret jo të printueshme janë hequr nga etiketa e portit të zbuluar [NG-5751].
- Rregulloi një problem ku zbulimi i portit nuk mund të zbulonte çelsat e grumbulluar Cisco [NG-5231].
- Korrigjimi i kernelit në portet serike [NG-6681]
- Shmangni çështje të ndryshme me korrigjimin e kernelit në portet serike duke e çaktivizuar atë në të gjitha rastet, përveç portit serial 1 në OM1200.
- Kjo nuk ndikon në portat e menaxhimit në OM2200 dhe CM8100, pasi ato trajtohen veçmas nga portet serike.
- Trajtimi i përmirësuar i gabimeve për konfiguruesin e murit të zjarrit [NG-6611]
23.03.2 (prill 2023)
Ky është një lëshim prodhimi.
Shënim i rëndësishëm
- Çdo klient që ka përmirësuar më parë në versionin 23.03.1 duhet të përmirësojë menjëherë versionin më të fundit për të shmangur një problem që lidhet me rregullat e personalizuara të murit të zjarrit, si dhe me portat serike të konfiguruara për X1 pinout. Rregullime të defektit përkatës:
- Rregullat e personalizuara të murit të zjarrit mund të zhduken gjatë rindezjes pas azhurnimit [NG-6447].
- Portat serike në modalitetin X1 mund të ndalojnë së punuari pas rindezjes [NG-6448].
Veçoritë
Predha e konfigurimit: Funksionalitet i ri
Konfigurimi me shumë fusha me një linjë
- Përpara këtyre ndryshimeve, konfigurimi mund të përditësohej vetëm një fushë në një kohë duke përdorur komanda të shumta navigimi. Konfigurimi për disa fusha është konsoliduar në një komandë të vetme e cila gjithashtu do të përmirësojë aftësinë e përdoruesve për të transferuar konfigurimin midis pajisjeve.
Mbështetje për import dhe eksport të konfigurimit
- Kjo veçori u lejon përdoruesve të importojnë dhe eksportojnë konfigurimet e pajisjeve të tyre përmes "Shellit të konfigurimit". Konfigurimi Importimi i guaskës është i pajtueshëm me konfigurimet e eksportuara duke përdorur ogcli. Megjithatë, eksportet e kryera me "Shellin e konfigurimit" nuk do të jenë në përputhje me importin ogcli.
Përmirësime të tjera
- Shtuar ? komandë për të ofruar ndihmë të varur nga konteksti për komandat ose vetitë individuale. Për shembullample, grupet rrënjë të përdoruesve ? do të sigurojë dokumentacion për grupet.
- U shtua komanda show-config për të shfaqur me lehtësi të gjithë konfigurimin e pajisjes.
- U shtua pika përfundimtare e sistemit/versionit të ri në view detaje të shumëfishta të versionit të sistemit në një vend.
Rrjetet me burim të besuar · Kjo veçori zgjeron funksionalitetin ekzistues të shërbimeve të lejuara për t'u mundësuar përdoruesve të lejojnë aksesin në shërbime specifike të rrjetit për një adresë IP të caktuar ose gamë adresash. Më parë, përdoruesit mund të lejonin shërbime vetëm për të gjitha adresat IP pa kontroll të hollësishëm për adresat specifike ose vargjet e adresave.
Pas përmirësimit nga publikimet e mëparshme, shërbimet ekzistuese të lejuara do të përditësohen për të përdorur këtë format të ri pa ndryshuar funksionalitetin. Shërbimet ekzistuese të lejuara në versionet e mëparshme të softuerit do të aktivizohen si parazgjedhje për të gjitha adresat IPv4 dhe IPv6.
Testi i dytë i dështimit të ping-ut · Kjo veçori u mundëson përdoruesve të konfigurojnë një adresë shtesë të sondës për testet e dështimit. Më parë, përdoruesit mund të specifikonin një adresë të vetme që, kur nuk ishte e arritshme, do të shkaktonte dështimin në celular. Nëse janë dhënë dy adresa probe, dështimi do të aktivizohet vetëm kur të dyja adresat janë të paarritshme.
Mbështetja CM8100-10G · Ky version përmban mbështetje për produktet CM8100-10G.
Rregullime sigurie
- Rregulloi fjalëkalimet e turbullta të ekspozuara me modifikimin e burimit të faqes [NG-5116]
- OpenSSL CVE-2023-0286 Lloji cenueshmërinë e konfuzionit për X.509 Emrat e Përgjithshëm që përmbajnë adresa X.400
- OpenSSL CVE-2023-0215 Përdorimi pa pagesë kur transmetoni të dhëna ASN.1 nëpërmjet BIO
- OpenSSL CVE-2022-4450 Cenueshmëri pa dyfishtë kur lexoni PEM të pavlefshëm në skenarë të caktuar
- Disa CVE të tjera dhe rregullime sigurie u sollën me përmirësimin e Yocto nga Hardknott (3.3.6) në Kirkstone (4.0.7)
- Rregulloi fjalëkalimet e turbullta të ekspozuara me modifikimin e burimit të faqes [NG-5116]
Rregullime të defektit
- Lidhuni në urë duke përdorur portat e ndërprerës që nuk funksionojnë [NG-3767].
- Gabim gjatë redaktimit të lidhjes së paracaktuar NET1 DHCP [NG-4206].
- Komanda ogpower nuk funksionon për përdoruesit e administratorit [NG-4535].
- Pajisjet OM22xx që dërgojnë trafikun SNMP me adresë burimi të pasaktë [NG-4545].
- MTU për lidhjet celulare që nuk janë të konfigurueshme [NG-4886].
- OM1208-EL nuk është në gjendje të dërgojë kurthe SNMP mbi IPv6 [NG-4963].
- OpenVPN për shembullin e mëparshëm Primary Lighthouse nuk hiqet kur promovohet shembulli sekondar i Lighthouse [NG-5414].
- Përdoruesit e administratorit që nuk kanë qasje shkrimi në hapësirën ruajtëse USB të bashkangjitur [NG-5417].
- Emërtimi i paqëndrueshëm për ndërfaqet e Menaxherit të Operacioneve [NG-5477].
- Vendosni kodin e produktit SNMP në familjen e pajisjes dhe jo në një vlerë të vetme fikse. SNMP MIB është përditësuar me kodet e reja të familjes. [NG-5500].
- curl nuk mbështet përdorimin me një përfaqësues në pajisjet Operation Manager [NG-5774].
- pmshell në port nuk funksionon kur karakteri i arratisjes është vendosur në "&" [NG-6130].
22.11.0 (2022 nëntor)
Ky është një lëshim prodhimi.
Veçoritë
Lejet operative · Ky funksion ofron një kornizë të re dhe ndërfaqe të re për të mbështetur lejet operacionale. Kur krijoni një grup të ri, përdoruesit i paraqiten më shumë opsione të lejeve në mënyrë që ata të mund të rregullojnë mirë rolin për t'iu përshtatur nevojave të tyre. Konfigurimi i grupeve tani lejon zgjedhjen e më shumë lejeve për të lejuar kontrollin e hollësishëm se cilat operacione do të lejohen për të hyrë në pajisjet e zgjedhura. Ai i lejon administratorit të krijojë grupe që kanë akses të plotë (të drejtat e administratorit) ose disa leje operacionale duke zgjedhur një kombinim pajisjesh dhe të drejtat e tyre të aksesit.
Në versionet e mëparshme të produktit (22.06.x dhe më të vjetër) çdo grupi iu caktua një Rol i vetëm, ose Administratori ose Përdoruesi i Konsolës. Lejet e caktuara për secilin rol ishin të koduara nga produkti pa asnjë personalizim të disponueshëm për përdoruesin përfundimtar, administratorin ose ndonjë tjetër.
Kjo veçori "lejet operacionale" ndryshon modelin e përdorur për caktimin e lejeve në grupe duke zëvendësuar konceptin e një Roli me një grup të konfigurueshëm të Drejtave të Aksesit. Secila e drejtë aksesi rregullon aksesin në një veçori të veçantë (ose grup funksionesh shumë të lidhura), me një përdorues që ka akses vetëm në veçoritë për të cilat ata kanë një të drejtë aksesi të caktuar.
Caktimi i një përdoruesi në grupe specifike nuk ka ndryshuar; një përdorues mund të jetë anëtar i çdo numri grupesh dhe trashëgon të gjitha të drejtat e aksesit nga të gjitha grupet ku janë anëtarë.
Ky version prezanton të drejtat e mëposhtme të aksesit:
- admin – Lejon qasje në gjithçka, duke përfshirë shell.
- web_ui – Lejon aksesin për një përdorues të vërtetuar në informacionin bazë të statusit nëpërmjet web ndërfaqja dhe API-ja e pushimit.
- pmshell – Lejon hyrjen në pajisjet e lidhura me portet serike. Nuk jep leje për të konfiguruar portet serike.
- port_config – Lejon qasjen për të konfiguruar portet serike. Nuk jep leje për të hyrë në pajisjen e bashkangjitur në secilën portë serike.
Kur përmirësohet nga një version i mëparshëm, roli i grupit përmirësohet në një grup të drejtash aksesi si më poshtë:
- Roli (Para përmirësimit) – Administratori / Të Drejtat e Aksesit (Pas Përmirësimit) – Administratori
- Roli (Para azhurnimit) – Përdoruesi i konsolës / Të drejtat e hyrjes (Pas përmirësimit) – web_ui, pmshell
Më poshtë është një përmbledhje e ndryshimeve:
Faqja Konfiguro / Grupet është ridizajnuar për të lejuar caktimin e të drejtave të aksesit në grup (vetëm për mbajtësit e të drejtës së aksesit të administratorit).
Përdoruesit me akses port_config tani kanë mundësinë të konfigurojnë portet serike, duke përfshirë zbulimin automatik të portit.
Përdoruesit ekzistues të Administratorit nuk duhet të shohin asnjë ndryshim tjetër funksional në asnjërin prej tyre web UI, guaska bash ose pmshell. Përdoruesit ekzistues të konsolës nuk duhet të shohin ndryshime funksionale.
Mbështetja e çelësit NTP · Kjo veçori ofron mundësinë për përcaktimin e një ose më shumë serverëve NTP dhe përcaktimin dhe zbatimin e vërtetimit të çelësit NTP. Një përdorues tani mund të japë çelësin e vërtetimit NTP dhe identifikuesin e çelësit të vërtetimit NTP. Përdoruesi ka një mundësi nëse dëshiron ose jo të përdorë çelësat e vërtetimit NTP. Çelësat NTP kanë të njëjtën sjellje turbulluese si fjalëkalimet. Nëse janë në përdorim çelësat e vërtetimit NTP, serveri NTP verifikohet duke përdorur çelësin e vërtetimit dhe indeksin e çelësit të vërtetimit përpara se të sinkronizoni kohën me serverin.
Sinjalizimet e sistemit të Monitorit të energjisë · Kjo veçori ofron mundësinë për të marrë një alarm të duhur të regjistrit kur është i papranueshëm voltagNivelet janë të pranishme në mënyrë që përdoruesi të sigurohet se është i vetëdijshëm për çdo anomali të energjisë që ndodh në pajisjet nën kontrollin e tyre.
Shfaq sinjalet serike · Kjo veçori ofron mundësinë për të view Statistikat e portit serik në UI. Informacioni i mëposhtëm shfaqet nën Access > Serial Ports kur zgjerohen portat serike individuale:
- Numëruesi i bajtit Rx
- Numëruesi i bajtit Tx
- Informacioni i sinjalizimit (DSR, DTR, RTS dhe DCD)
Përmirësimet
Zbulimi automatik i portit serik · Disa përmirësime janë bërë në veçorinë Serial Port Autodiscovery për të ofruar një përvojë më të mirë të përgjithshme të përdoruesit. Përmirësimet përfshijnë artikujt e mëposhtëm.
- Përpiquni për ekzekutimin e parë të zbulimit duke përdorur cilësimet e portit të konfiguruar aktualisht (shkalla aktuale e baterisë, etj.)
- Merr ose përdor kredencialet e para-konfiguruara për t'u identifikuar dhe për të zbuluar emrin e hostit nga p.sh. kërkesa e OS, për pajisjet që nuk shfaqin vërtetimin paraprak të emrit të hostit.
- Përmirësimi i syzlogimit për të ndihmuar përdoruesit të diagnostikojnë problemet e zakonshme (p.sh. asnjë komunikim, vërtetimi i emrit të hostit dështoi).
- Shfaqja e mesazheve të gabimit dhe regjistrave të ndërfaqes së përdoruesit me arsyen e dështimit të zbulimit automatik, p.sh. Autentifikimi dështoi, Problemi i komunikimit me pajisjen e synuar, Fjalëkalimi për të rinovuar përpara se të jetë në gjendje të vërtetohet në pajisjen e synuar, Zbulohen karaktere ose vargje jonormale, etj.
- Regjistrat për shembullin e ekzekutimit të fundit të zbulimit automatik ruhen.
- Përdoruesit mund të konfigurojnë Autodiscovery të Portit Serial për të ekzekutuar në një orar të caktuar ose për të aktivizuar një shembull të vetëm.
Predha e konfigurimit ·Mjeti i ri interaktiv CLI i jep përdoruesit një përvojë më të udhëhequr kur konfiguron një pajisje nga ndërfaqja e linjës së komandës. Nishet duke shtypur konfigurimin nga kërkesa e guaskës. Mjeti ekzistues ogcli vazhdon të jetë i disponueshëm dhe është veçanërisht i përshtatshëm për skriptimin. Përmirësimi i Fazës 2 përfshin akses në të gjitha pikat fundore të disponueshme në ogcli me ndihmë të gjerë përgjatë hapave të konfigurimit. Ekzistojnë gjithashtu komanda të thjeshta navigimi përgjatë hapave të konfigurimit. Të gjitha konfigurimet e përdoruesit mund të konfigurohen duke përdorur CLI interaktive.
Funksionalitet i ri
- config –help Kjo komandë do të shfaqë daljen e ndihmës së nivelit bazë.
- krye Kjo komandë kalon në krye të hierarkisë së konfigurimit. Më parë, kur një përdorues ishte i thellë në disa kontekste, ai duhej të lëshonte komandën "lart" disa herë për t'u kthyer në kontekstin kryesor. Tani përdoruesi mund të lëshojë komandën 'top' vetëm një herë për të arritur të njëjtin efekt.
- show [emri i njësisë] Komanda show tani pranon një argument për të shfaqur vlerën e një fushe ose entiteti. show description shfaq vlerën e fushës së përshkrimit dhe show user shfaq vlerat e entitetit të përdoruesit. Për një fushë ishample, përshkrimi i shfaqjes është i barabartë me përshkrimin. Për një subjekt, p.shample, show user është ekuivalente me user, show, up. Kjo përfshin mbështetjen e plotësimit automatik dhe tekstin e përditësuar të ndihmës për konfigurimin –help.
Rregullime sigurie
- 22.11 përmirësime të auditimit të sigurisë [NG-5279]
- Shto titullin X-XSS-Protection
- Shto titullin X-Content-Type-Options
- Shto kokën e opsioneve X-Frame
- Shto titullin Cross-Origin-Resource-Policy
Rregullime të defektit
- Mbështetje e shtuar për pajisjet Cisco me dy tastierë. [NG-3846] Rregulloi rrjedhjet e kujtesës që prekin API-në REST. [NG-4105]
- Rregulluar problemin me karaktere speciale në etiketat e porteve dhe përshkrimet që prishin aksesin. [NG-4438]
- Rregulloi një problem ku infod2redis mund të rrëzohej pjesërisht dhe më pas të përdorte të gjithë kujtesën në pajisje. [NG-4510]
- Rregullon një problem duke u përmirësuar në 22.06.0 me 2 ose më shumë physifs lanX. [NG-4628]
- Rregulloni një numër gabimesh që shkaktojnë rrjedhje të kujtesës kur aktivizohet regjistrimi i portit dhe rregulloi shkrimin e gabuar të regjistrave të portit në /var/log. [NG-4706]
- U hoq zhurma e regjistrit rreth lh_resync (Lighthouse resync) kur nuk u regjistrua në Lighthouse. [NG-4815]
- Dokumentacioni i përditësuar për shërbimet/pikën përfundimtare të https-it, prandaj bëjini më të qarta funksionet dhe kërkesat e tij. [NG-4885]
- Rregulloi monitorimin e modemit për të shpjeguar saktë se mungon karta SIM aktive. [NG-4930]
- Cakto modalitetin e një porti në diçka tjetër përveç konsol Serveri shkëput çdo sesion aktiv. [NG-4979]
- Rregulloi një problem ku factory_reset aktivizoi gabimisht "kthimin" për slotin aktual. [NG-4599]
- Zbatoni specifikimin e ri të kalimit IP. [NG-4440]
- Pastroi gabimet e vëzhguesit të modemit në regjistrat. [NG-3654]
- Pastroi mesazhet e padëshiruara nga info2redis. [NG-3674]
- U hoq "skripti i thirrur me parametrin ra-përditësuar" logspam. [NG-3675]
- Rregulloi portmanagerin në mënyrë që të mos bllokohet më në raste të rralla (ose kur përdorni veçorinë e padokumentuar "lidhje e vetme"). [NG-4195]
- Fiks kripe-sproxy për të shmangur rrjedhjet dhe OOM. [NG-4227]
- Rregulloi pmshell-in kështu që -l funksionon. [NG-4229]
- Zgjidhën komandat AT+COPS që patën një efekt anësor përçarës në lidhjet celulare [NG-4292]
- Rregulloi pikën fundore të statusit të modemit celular për të shfaqur adresat IPv4 ose IPv6 [NG-4389]
- Trafiku lokal nuk mund të lërë modemin me adresën e gabuar të burimit. [NG-4417]
- Lighthouse tani njoftohet kur modemi celular del lart e poshtë. [NG4461]
- Të gjithë konfiguruesit funksionojnë në përmirësim, për të siguruar migrimin dhe qëndrueshmërinë e të dhënave. [NG-4469]
- Raportet e mbështetjes tani përfshijnë "regjistrat e azhurnimit të dështuar" nëse është e aplikueshme. [NG-4738]
- Rregulloi një bootloop të shkaktuar nga heqja e të gjitha shërbimeve të murit të zjarrit. [NG-4851]
- Rregulloi një problem me ndërprerjen e aksesit në një pajisje nëpërmjet ethernetit, ndërkohë që dështoi. [NG4882]
- Ngarkimi fiks i një certifikate për një CSR në pritje nga web UI. [NG-5217]
22.06.0 (qershor 2022)
Ky është një lëshim prodhimi.
Veçoritë
Mbështetje CM8100 · Ky është versioni i parë që mbështet menaxherin e ardhshëm të konsolës CM8100.
Predha e konfigurimit · Një mjet i ri interaktiv CLI i jep përdoruesit një përvojë më të udhëhequr kur konfiguron pajisjen nga ndërfaqja e linjës së komandës. Nishet duke shtypur konfigurimin nga kërkesa e guaskës. Mjeti ekzistues ogcli vazhdon të jetë i disponueshëm dhe është veçanërisht i përshtatshëm për skriptimin.
Përmirësimet
Kodet e kontrollit pmshell · Kodet e kontrollit mund t'i caktohen cilësdo prej komandave ekzistuese pmshell. Për shembullample, komanda e mëposhtme cakton ctrl-p në komandën zgjedh portet, ctrl-h në komandën show help dhe ctrl-c për të dalë nga pmshell, e zbatueshme vetëm kur lidhet me port01. Kodet e kontrollit janë konfiguruar për port.
Porta e përditësimit ogcli “port01″ << FUND
control_code.chooser=”p”
control_code.pmhelp=”h”
control_code.quit=”c”END
Skripti set-serial-control-codes është një mënyrë e përshtatshme për të caktuar të njëjtin kod kontrolli për të gjitha portet. Për shembullample, zgjedhësi i kodeve set-serial-control-p për të caktuar ctrl-p komandën zgjedh portet për të gjitha portet.
Përfundimi i sesionit të konsolës së pmshell · Sesioni i konsolës përfundon nëse ka qenë i papunë për më shumë se periudha e konfigurueshme e skadimit. Periudha e skadimit është konfiguruar në faqen e cilësimeve të sesionit të web UI, ose duke përdorur pikën përfundimtare të sistemit/session_timeout. Koha e skadimit specifikohet në minuta, ku 0 është "asnjëherë skadimi" dhe 1440 është vlera më e madhe e lejuar. Ish-i i mëposhtëmample cakton kohëzgjatjen në pesë minuta.
- ogcli update system/session_timeout serial_port_timeout=5
Konfigurimi i rifreskimit të pmshell · Ndryshimet e bëra në konfigurimin pmshell tani zbatohen menjëherë në çdo seancë aktive.
TACACS+ Kontabiliteti · Tani është e mundur të aktivizoni ose çaktivizoni dërgimin e regjistrave të kontabilitetit në një server vërtetimi TACACS+. Kur aktivizohet (e vërtetë sipas parazgjedhjes), regjistrat dërgohen te serveri i parë i disponueshëm i vërtetimit në distancë. Nuk është e mundur të konfiguroni një server kontabiliteti që është i ndryshëm nga serveri i vërtetimit. Kontabiliteti konfigurohet nëpërmjet web UI, ose duke përdorur pikën përfundimtare të autorizimit. Ish-i i mëposhtëmample çaktivizon kontabilitetin.
- ogcli update auth tacacs Accounting Enabled=false
Ndërfaqja e konfigurueshme e dështimit Net-Net · Ndërfaqja e dështimit tani mund të konfigurohet në faqen OOB Failover. Më parë, ndërfaqja e dështimit ishte gjithmonë ndërfaqja e modemit celular. Meqenëse kjo veçori nuk kërkon më një modem celular, faqja OOB Failover tani është e disponueshme në të gjitha pajisjet, madje edhe ato pa modem celular. Gjuha për artikullin e konfigurimit të pyetjeve DNS është sqaruar gjithashtu.
Rregullime sigurie
Rregullo CVE-2022-1015 · I përket një aksesi jashtë kufijve për shkak të vlefshmërisë së pamjaftueshme të argumenteve hyrëse dhe mund të çojë në ekzekutim arbitrar të kodit dhe përshkallëzim të privilegjeve lokale me shtrirje. [NG-4101] Rregullo CVE-2022-1016 · Ka të bëjë me inicializimin e pamjaftueshëm të variablave të stackit, i cili mund të përdoret për të nxjerrë një shumëllojshmëri të madhe të të dhënave të kernelit në hapësirën e përdoruesit. [NG-4101]
Rregullime të defektit
Web UI
- Me faqen Shto New SNMP Alert Manager, tani ekziston teksti i paracaktuar i mbajtësit të vendndodhjes për adresën e serverit (127.0.01) dhe portin (162). [NG-3563]
- Me faqen "Autentifikimi në distancë", tani ka një kërkesë për të vendosur adresën e serverit të vërtetimit në distancë. Më parë, një përdorues duhej të dorëzonte një vlerë boshe përpara se të njoftohej për të dhënat e munguara. [NG-3636]
- Me faqen e Përmirësimit të Sistemit përmirësoni raportimin për gabimet e instalimit të softuerit. [NG-3773, NG-4102]
- Me shiritin anësor, grupimet e shumta të faqeve të nivelit të lartë mund të hapen menjëherë (p.sh. Monitor, Access dhe Konfiguro). [NG-4075]
- Rregulloni web Ndërfaqja e përdoruesit po del kur futen vlera të pavlefshme për të Web Kohëzgjatja e sesionit në faqen e cilësimeve të sesionit. [NG-3912]
- Rregulloni defektin e paraqitjes me menytë e popover-it të Sistemit ose Ndihmës kur viewduke hyrë në dritare të ngushta. [NG-2868]
- Rregullo hyrjen në https:// /terminali rezulton në një lak të shpejtë gabimi. [NG-3328]
- Rregullimi i mbylljes dhe hapjes së shfletuesit mund të lejojë hyrjen në pajisje pa lejuar hyrjen në web terminal. [NG-3329]
- Rregullimi nuk mund të krijojë një PDU SNMP v3. [NG-3445]
- Ndërfaqet e rrjetit të rregullimit nuk shfaqen në rendin e duhur në shumë faqe. [NG-3749]
- Rregulloni ekranin e kalimit të mos ngarkimit midis faqeve të shërbimeve. Kalimi midis faqeve të shërbimit me ngarkim më të ngadaltë tani ofron një sinjal vizual se diçka po ndodh. [NG-3776]
- Rregulloni ndryshimet e papritura të ndërfaqes së përdoruesit kur krijoni një përdorues me emrin "root" në faqen "Përdoruesi i ri". [NG-3841]
- Rregulloni mundësinë për të shtypur "aplikoni" gjatë dërgimit të kërkesës në faqet "Ndërfaqja e re VLAN", "Cilësimet e sesionit" dhe "Administrimi". [NG-3884, NG-3929, NG4058]
- Rregulloni të dhënat e këqija të dërguara kur aplikoni konfigurimin në faqen e Shërbimit SNMP. [NG3931]
- Rregulloni web skadimi i sesionit nuk zbatohet për përdoruesin e konsolës. [NG-4070]
- Rregulloni Informacionin e Runtime Docker në raportin e mbështetjes, i cili më parë nuk tregoi asgjë kuptimplotë. [NG-4160]
- Rregulloni gabimet e printimit të IPSec në raportin e mbështetjes kur çaktivizohet. [NG-4161]
ogcli dhe Rest API
- Rregullimi i pushimit të rrugës statike Vleresimi i API-së nuk lejon rrugë statike të vlefshme. [NG-3039]
- Rregullo për të përmirësuar raportimin e gabimeve në API-në e mbetur kur nuk ofrohet një fjalëkalim për përdoruesin rrënjë. [NG-3241]
- Rregullo për të lejuar që ndërfaqja e rrugëve statike të referohet si nga id ashtu edhe nga pajisja. [NG3039]
- Rregullo për të përmirësuar tekstin e ndihmës ogcli për "grupet e zëvendësimit të ogcli" p.shample, për të bërë dallimin më të qartë midis operacioneve të përditësimit dhe zëvendësimit dhe për të thjeshtuar tekstin bazë të ndihmës ogcli. [NG-3893]
- Rregulloni dështimin e komandës ogcli merge users kur janë të pranishëm përdorues vetëm në distancë. [NG3896]
Të tjera
- Rregullo pmshell duke renditur gabimisht port01 si të disponueshme në një OM1200 kur nuk është. [NG-3632]
- Rregulloni përpjekjet e dyfishta të regjistrimit të Lighthouse që kanë sukses kur vetëm një duhet të ketë sukses. [NG-3633]
- Rregullimi i orës RTC nuk po përditësohet me sinkronizimin NTP (OM1200 dhe OM2200). [NG3801]
- Fix Fail2Ban numëron përpjekje të shumta për hyrje për përdorues me aftësi të kufizuara. [NG-3828]
- Rregullimi i regjistrave të portave të përcjella në një server të largët të regjistrit të sistemit nuk përfshijnë më etiketën e portit. [NG-2232]
- Rregulloni sinjalizimet e rrjetit SNMP nuk funksionojnë për gjendjen e lidhjes së ndërfaqes celulare. [NG-3164]
- Rregullimi nuk mund të zgjedhë të gjitha portet duke përdorur ports=null për zbulimin automatik të porteve. [NG-3390]
- Rregulloni logspam-in e tepërt nga "ogconfig-srv". [NG-3676]
- Rregullimi nuk mund të zbulohen prizat PDU përmes dongle USB. [NG-3902]
- Rregulloni përmirësimin e dështimit kur /etc/hosts është "bosh". [NG-3941]
- Rregullimi i çaktivizimit të llogarisë rrënjësore në OM do të thotë se Lighthouse nuk mund të pmshell në portet. [NG3942]
- Rregulloni "Spanning Tree Protocol" që nuk funksionon në pajisjet -8E dhe -24E. [NG-3858]
- Rregulloni portat e ndërprerësit OM22xx-24E (9-24) në një lidhje nuk marrin pako LACP. [NG3821]
- Rregulloni portat e ndërprerësit që nuk janë inicializuar në nisjen e parë kur përmirësoni një pajisje -24E. [NG3854]
- Rregulloni problemin e sinkronizimit të kohës që parandalon regjistrimin me Lighthouse 22.Q1.0. [NG-4422]
21.T3.1 (prill 2022)
Ky është një lëshim patch.
Rregullime sigurie
- Rregulluar CVE-2022-0847 (Denueshmëria e tubit të pistë)
- Fiks CVE-2022-0778
Rregullime të defektit
- Eksportimi i konfigurimit kur aktivizohet celulari nuk prodhon më konfigurim të pavlefshëm.
- U hoqën disa regjistra të zhurmshëm në lidhje me fuqinë e sinjalit kur celulari është i çaktivizuar.
- ID-ja e motorit SNMPv3 u ndryshua për t'u shfaqur në GUI.
- ID-ja e motorit SNMPv3 u ndryshua për t'u gjeneruar bazuar në adresën MAC të net1.
- Vlerësimi i përmirësuar i konfigurimit të rrugës shtetërore (i bërë më lejues).
- Rritja e kufirit të emrit të grupit në 60 karaktere.
- Modemët celularë të fiksuar ende i përgjigjen ping-ut dhe mbajnë një adresë IP edhe pas çaktivizimit të celularit.
- Rregulloi një problem me analizimin e shkronjave të ngurta në rregullat për përcjelljen ndërmjet zonave.
21.T3.0 (nëntor 2021)
Ky është një lëshim prodhimi.
Veçoritë
- Lejo që të vendosen domenet e kërkimit DNS
- Mbështet lidhjet në ura nëpërmjet ogcli
- UI i rrugëve statike
- Mbrojtja e Forcës Brute
- TFTP server
- Mbivendosja e konfigurimit
- Rezervimi dhe rivendosja e konfigurimit nëpërmjet Web UI
Përmirësimet
- Përmirësoni ndihmën e integruar ogcli
- Përmirësoni sintaksën e emërtimit të portit ogcli
- Shfaq emrat e hosteve që përfshijnë . plotësisht
- Mund të konfigurohen më shumë se tre serverë emrash DNS
- Jepi përparësi DNS në ndërfaqen e dështimit gjatë dështimit jashtë brezit
Rregullime sigurie
- Përmirësoi Yocto nga Gatesgarth në Hardknott
- Vargjet e komunitetit SNMP RO shfaqen në tekst të qartë
- Fjalëkalimi për PDU serial është i dukshëm kur e shkruani atë
- Lidhjet e shkarkimit zbulojnë tokenin e sesionit
Rregullime të defektit
- Rregulloi një gjendje gare që mund të shkaktojë probleme me ngritjen e modemit celular në pajisjet e freskëta/rivendosjet në gjendje fabrike.
- Rregulloi një problem me pseudonimet IP të portës serike duke mbishkruar gabimisht konfigurimin e ndërfaqes së rrjetit gjatë përditësimit.
- Rregulloi një problem me negocimin e largët të vërtetimit AAA kur përdorni aliasing IP.
- Rregulloi një problem me instalimin e imazheve të reja të firmuerit nga një pajisje USB.
- Përmirësoi përdorimin e burimeve të shërbimit ogpsmon.
- Përmirësoi shfaqjen/paraqitjen e informacionit për PDU-të.
- Përmirësoi qëndrueshmërinë dhe përdorshmërinë e ogcli nëpërmjet shtimit të një numri rregullimesh të përplasjeve dhe mesazheve të ndihmës/gabimeve specifike të pikës fundore.
- Rregulloi një problem që parandalonte lidhjen e porteve NET1 dhe ndërruesit për pajisjet OM1200.
- Zvogëloi sasinë e zhurmës së rreme të regjistrit që rezulton nga përditësimet e SNMP.
- Vendosja manuale e lejuar e certifikatës https e cila anashkalon gjenerimin e CSR.
- Mbështetje e shtuar për drejtuesit SNMP të platformës SNMP të kontrolluar SNMP dhe ATS LX.
21. T2.1 (korrik 2021)
Ky është një lëshim patch.
Rregullime të defektit
- Rregulluar problemin ku shërbimi nginx do të dështonte në bootup pas një përmirësimi të sistemit
21.T2.0 (qershor 2021)
Ky është një lëshim prodhimi.
Veçoritë
- Mbështetje për konfigurimin IPsec
- vërtetimi i certifikatës x509
- Zbulimi i kolegëve të vdekur (DPD)
- Opsione të përmirësuara të konfigurimit IPsec
- Mbështetje e përmirësuar për dështimin automatik
- Përfshin një orar të aktivizuar me SIMamp për të treguar kur ndodh dështimi
- Mbështetje e përmirësuar për Verizon dhe AT&T
- Kurthe SNMP të shtuara për PSU-të
- Përmirësimet ZTP
- U shtua errësimi dhe maskimi i parazgjedhur i fjalëkalimit në ogcli
Rregullime të defektit
- Lidhja celulare me një kartë SIM që kërkon një fjalëkalim nuk do të lidhet
- URLs nuk janë vërtetuar saktë
- Përdorimi i komandave ogcli në ZTP mbi skriptin USB dështon
- ogcli import [TAB] nuk e plotëson automatikisht ekzistuesin files
- ttyd segfaults në dalje
- systemd prishet në nisjen e softuerit kur futet USB-ja
- Përditësimi ogcli dështon kur 2 artikuj shtohen në një listë
- Teksti i ndihmës në Celular SIM Failover nuk ndryshon kur zgjidhni SIM aktive
- rsyslog mbledh regjistrat e korrigjimit që tregojnë fjalëkalimet në tekst të qartë
- Web-Butoni/lidhja e ndërfaqes "Ciklo të gjitha daljet" dështon kur nuk zgjidhet asnjë prizë
- v1 RAML nuk është në përputhje me raml2html
- Menytë rënëse të librave të luajtjes me përgjigje automatike të aktivizuara dështojnë pas zgjedhjes së një opsioni
- Kurthi i sinjalizimit të temperaturës SNMP mund të mos aktivizohet në kohë
- Lidhja e një tastierë Cisco nuk e rifrekon portmanagerin siç duhet
- Ember proxy nuk funksionon për shkak të një problemi me kuki
- Vetë-testimi i RTC dështon rastësisht
- Porta serike USB lejon gabimisht vendosjen e modalitetit localConsole
- LDAPDownLocal me çelës server të keq nuk kthehet në llogaritë lokale
- Gabimet TACACS+ kur serveri kthen një paketë të madhe autorizimesh
- PDU lokale prishet gjatë importit të portit
- puginstall shkarkimet në /tmp (dmth. tmpfs)
- Zgjedhja e fuqisë duket se është e paracaktuar për të lejuar kërkimin dhe nuk funksionon shumicën e kohës
- OM12XX ka një faqe boshe të Konsolave të Menaxhimit Lokal
- Futja e një të pavlefshme URL për përmirësimin e firmuerit rezulton në një pritje shumë të gjatë
- Imazhet e ngarkuara që dështojnë të instalohen nuk hiqen deri në rindezjen
- Modem Watcher nuk përditëson kartën SIM, cellUim ose slotState për telemetrinë dhe SNMP
- Transferimi ndërzonor në/nga zona LHVPN është i prishur
- U hoqën shifrat e dobëta nga opsionet e paracaktuara të konfigurimit SSH dhe SSL
- Pajisjet e përmirësuara nga versionet më të vjetra të firmuerit do të kenë ende të aktivizuar shifra të dobëta
21. T1.1 (maj 2021)
Ky është një lëshim patch.
Rregullime të defektit
- Regjistri i sistemit në distancë mund të regjistrojë kredencialet SNMPv3 PDU në modalitetin e korrigjimit
- Lidhja me një tastierë Cisco nëpërmjet USB-së nuk funksionoi
- Nisja kur lidhet me një tastierë USB Cisco 2960-X do ta pengonte atë të funksiononte
- Disku USB mund të mos jetë i montuar në boot, duke bërë që ZTP të dështojë
- Përditësimi ogcli nuk mund të shtonte disa artikuj në një listë
21. T1.0 (Mars 2021)
Ky është një lëshim prodhimi.
Veçoritë
- Mbështetje për SKU OM120xx me furnizim të dyfishtë me rrymë AC
- Mbështetje për SKU OM2224-24E
- Qasje e përmirësuar në listë në ogcli
- Hiq referencat gjuhësore jo-përfshirëse nga WebUI
- Kurthe SNMP për PSU dhe temperaturën e sistemit
- Mbështetje automatike e dështimit - AT&T dhe Verizon
- Zbatimi i kompleksitetit të fjalëkalimit
- Ura e re trashëgon adresën MAC të ndërfaqes primare
Rregullime të defektit
- ModemManager mund të hetojë konsolën lokale
- Fusha e përshkrimit në krijimin e lidhjes/urës nuk pastrohet pas dorëzimit
- 10G IPv6 prishet
- "Përditësimi ogcli" është i prishur për të gjitha ndërfaqet joqelizore
- Fshirja e një agregati nën një VLAN jep një mesazh gabimi konfuz
- Modemët celularë mund të dalin nga modaliteti Auto-SIM
- "Gabim i brendshëm." nuk është një mesazh i dobishëm gabimi REST API
- Ndryshimi i kartës SIM gjatë dështimit bën që pajisja të dalë nga modaliteti i dështimit
- Lejoni ngarkimin e imazheve të firmuerit mbi 400 milion
- "Numri i portit për lidhje direkte SSH" nuk funksionon
- Përdoruesi i tastierës mund të shohë butonin e modifikimit në faqen Access > Serial Ports
- Gabimet e përgjithshme të krijimit nuk shfaqen në web UI kur përditësohet f2c/failover
- Agjenti SNMP ndonjëherë raporton portet jashtë funksionit
- Port Discovery kërkon ekzekutime të shumta për të përfunduar
- Informoni përdoruesin për dështimin për të shtuar Alias IP në portën serike të konfiguruar si një tastierë lokale
- Auto-Response Salt Master dhe Minion mund të mos sinkronizojnë gjithmonë tastet
- Mesazhet e dështimit të REST nuk janë raportuar saktë WebUI në faqen e Ndërfaqeve të Rrjetit
- Zbritja e Politikës Ndërzone të Firewall-it shfaq vlera të dyfishta kur shtohen hyrje të shumta
- UI i ridizajnuar për të përmirësuar përvojën e përdoruesit
- Skripti odhcp6c heq të gjitha adresat dhe rrugët IPv6 sa herë që ndodh një ngjarje RA
- parametrat e kërkimit në '/portet' nuk funksionojnë
- Nuk mund të përdoren karaktere speciale në APN ose emrin e përdoruesit të qelisë
- Portmanager nuk e rihap pajisjen USB pasi të lidhet në disa raste
- Qasja përmes përfaqësuesit Lighthouse nuk funksionon nga pas NAT
- Konfigurimi lejoi menaxherë të shumtë SNMP me të njëjtin destinacion dhe lloje të ndryshme mesazhesh dhe protokoll.
- Kjo rezultoi në marrjen e mesazheve të shumta nëpërmjet SNMP.
- Tani është e pavlefshme të kesh shumë menaxherë SNMP me të njëjtin destinacion; çdo hyrje duhet të ketë një kombinim unik të hostit, portit dhe protokollit.
- Shënim: Gjatë përmirësimit në 21.Q1.0, nëse gjenden hyrje të shumta me të njëjtin host, port dhe protokoll, do të mbahet vetëm hyrja e parë.
- Maskojeni fjalëkalimet e klientit në daljen e Raportit të Mbështetjes
- Modemi nuk është i pranishëm gjatë nisjes fillestare, dështon në çizmet e mëvonshme
- Shenjat e sesionit të dukshëm në URLs
- API-të e sesioneve përditësohen për të mos përmbajtur asnjë shenjë sesioni
- Shënim i përputhshmërisë për CURL përdoruesit: POSTIMI në sesione dhe ndjekja e ridrejtimit (-L) pa lejuar skedarët e skedarëve (-c /dev/null) do të rezultojë në një gabim
20.T4.0 (tetor 2020) 0
Ky është një lëshim prodhimi.
Veçoritë
- Mbështetje në distancë për regjistrat e porteve
- Mbështetje për menaxherë të shumëfishtë SNMP
- Mbështetje me dy karta SIM
- Mbështetje për SKU shtesë OM12XX
- U shtua aftësia për të përdorur SSH të paautentikuar në portet e konsolës
- Politikat RemoteDownLocal/RemoteLocal të konfigurueshme për AAA
- Redaktimi i ndërfaqeve në agregatët ekzistues
- Aftësia për të aktivizuar protokollin shtrirës të pemës në ura
- Përmirësoi Yocto nga Zeus në Dunfell
Rregullime të defektit
- Kur fshini ndërfaqet e lidhjeve, web UI mund të identifikojë gabimisht ndërfaqen kryesore
- Reagimet e përgjigjes automatike nuk mund të hiqen gjithmonë në ndërfaqen e përdoruesit
- Statusi i kalimit IP mund të shfaqet gabimisht nëse ndërfaqja ndërrohet
- Fjalëkalimi i SNMP Manager V3 nuk është vendosur saktë dhe nuk shfaqet në eksport
- Shërbimet e murit të zjarrit me hapësira duhet të jenë të pavlefshme
- Shërbimi SNMP nuk e mbështet IPv6
- Importi Ogcli -j dështon kur ndonjë veti përmban një apostrof
- Agjenti Ogtelem snmp duke përdorur 6% CPU
- Përmirësimi i firmuerit nëpërmjet WebUI duke përdorur file ngarkimi nuk funksionon në OM1204/1208
- ssh në një port/etiketë të keqe nuk kthen gabimin e pritur
- Menaxherët e alarmit SNMP nuk mbështesin protokollet e transportit IPv6
- Port forward nuk punon me perifrouted
- Adresat celulare IPv6 nuk raportohen në Ul
- Përcjellja e portit nuk funksionon siç pritej në lidhje të tjera përveç net1l
- Përcjellja e portit nuk sillet siç pritej për IPV6
20. T3.0 (korrik 2020)
Ky është një lëshim prodhimi.
Veçoritë
- Mbështetje për një baner të konfigurueshëm të hyrjes për SSH dhe Web-UI
- Zbuloni pajisje serike 9600 baud përpara shpejtësive të tjera
- Përshpejtoni librat e aktivizuar me përgjigje automatike Web-Koha e ngarkimit të faqes UI
- Të ndryshme Web-Ul ndryshon formulimi
- Mbështetje softuerike për SKU-të e reja, OM2248-10G dhe OM2248-10G-L
- Mbështetja e shërbimit SNMP për gjendjen e telemetrisë
- Lejo importimin dhe eksportin e konfigurimit të pajisjes
- Mbështetje për ofrimin përmes çelësit USB
- Mbështetje për Politikat Ndërzone të Firewall-it IPv4/v6
- Mbështetje për rregullat me porosi/të pasura të zonës së Firewall-it
- Raportimi i përmirësuar i gabimeve ogcli
- Përmirësoi Yocto nga Luftëtar në Zeus
- Përmirësoi Ember JS nga 2.18 në 3.0.4
Rregullime të defektit
- Kur çregjistroheni nga një shembull kryesor i Lighthouse, sigurohuni që pajisja është gjithashtu e çregjistruar nga shembujt dytësorë të Lighthouse
- Ndërfaqja e ndërrimit të lidhjes së sipërme nuk është në gjendje të dërgojë/merr korniza
20. T2.0 (prill 2020)
Ky është një lëshim prodhimi.
Veçoritë
- Mbështetje softuerike për 10G SKU
- Mbështetje softuerike për Ethernet Switch SKU
- Zgjidhja e automatizimit të rrjetit me përgjigje automatike
- Mbështetja e ndërfaqeve VLAN 802.1Q
- Masquerading firewall (SNAT)
- Përcjellja e portit të murit të zjarrit
- Mbështetje PDU Control
- Vegla e ndërfaqes së linjës së komandës Opengear (ogcli)
- Mbështetja e rrugës statike
- Përmirësimet e zbulimit automatik të konsolës
- Përmirësimet OOB Failover
Rregullime të defektit
- Versioni Salt në Menaxherin e Operacioneve është përmirësuar nga versioni 3000 në 3000.2
- Nuk mund të ndryshohet modaliteti i pinout në porte të caktuara.
- Proxy LH prishet Web Burimet statike të UI.
- Nuk mund të lidhet me një server TFIP në distancë.
- Duke freskuar Web UI bën që navigimi i shiritit anësor të humbasë vendin në disa faqe.
- Fshirja e shumë serverëve (3+) të jashtëm Syslog në një operacion të vetëm shkakton Web Ul gabime.
- Modaliteti i portës serike nuk mund të ndryshohet në modalitetin "Serveri i konsolës" pas konfigurimit në modalitetin "Konsola lokale".
- Veprimet e "Disable/Fshi Selected" nga përdoruesit lokalë dështojnë, por pretendojnë të kenë sukses në të Web UI
- Shtimi i një porte duke përdorur një lidhje statike vendos metrikën e itinerarit të asaj porte në QO.
- Firmware OM12xx dërgon disa rreshta në portin serial të përparmë 1 gjatë nisjes.
- Web UI dështon në përditësimin e konfigurimit të portës serike USB.
- Reagimet e përgjigjes automatike/beacons pikat fundore REST me gabime të kthimit të tabelës specifike të modulit që mungojnë.
- Web Sfondi i kutisë së dialogut të modalitetit të errët të UI dhe teksti shumë i lehtë.
- Auto Response REST API ka gabime të ndryshme në JSON/RAML.
- Modaliteti i parazgjedhur i portit 1 duhet të jetë "konsola lokale" në OM12xx.
- Porta OM12xx USB-A është hartuar gabimisht.
- Ndërfaqet e rrjetit Pv6 nuk fshihen vërtet kur fshihen nga Web UI
- Autentifikimi në distancë duhet të mbështesë serverët IPv6.
- Porta serike USB Zbulimi automatik: pajisjet shfaqen të shkëputura pas plotësimit të emrit të hostit.
- REST API lejon fshirjen e uuid-ve nën pikat fundore të palidhura.
- Pikat e fundit të REST API të para-publikimit janë konsoliduar ose hequr sipas nevojës.
- REST API /api/v2/physifs POST dështon me një gabim 500 në "Nuk u gjet".
- REST API /support_report endpoint nuk është funksional për API v1.
- Web Sesioni i UI nuk përfundon saktë sesionin kur lihet në web terminal.
- Përdoruesve të largët AAA nuk u jepet qasja e pritur në portat serike të pajisjes.
- Portet serike me emra të gjatë të etiketave nuk shfaqen mirë në Web UI
- Mjeti i informacionit të raportit të mbështetjes sfp nuk funksionon për portet e rrjetit 1G.
- Përdorimi i një porti ndërprerës si adresa e provës për dështimin nuk funksionon.
- Rrjedhja e ngadaltë e kujtesës në ogconfig-srv bën që OM22xx të rifillojë përfundimisht pas ~125 ditësh.
- Përdoruesit të largët AAA nuk i është dhënë akses në port nëpërmjet SSH/CLI pmshell.
- Ndërrimi i sloteve duhet të jetë i mundur vetëm në bagazh menjëherë pas azhurnimit.
- Etiketa e portës serike në faqen e hyrjes së porteve serike mund të shtrihet në kolonën tjetër.
- Web Rregullimet e UI në faqen e Protokollit të Rrugës.
- FSHI / konfiguro dokumentacioni REST API është i pasaktë.
20.T1.0 (shkurt 2020) 000
Ky është një lëshim prodhimi.
Veçoritë
- Mbështetja e lidhjes
- Mbështetja e urës
- Zbulimi automatik i konsolës për etiketimin e porteve me emrin e hostit të pajisjeve të lidhura
- Detyro rivendosjen e fjalëkalimit në përdorimin e parë / rivendosjen e fabrikës
- Shto mbështetje për raportet e shëndetit të qelizave Lighthouse
- Identifikimi i hyrjes / daljes së portit serik SNMP
- Përmirësime të përgjithshme në ndërfaqen e përdoruesit dhe përvojën e përdoruesit
- Mbështetje e shtuar për tunelet IPSec
- Mjet i përmirësuar i konfigurimit CLI (ogcli)
- Shtuar | Mbështetje kalimi Pv4
- Shto mbështetje për testet periodike të lidhjes së qelizave
- Mbështetje për familjen e pajisjeve OM12XX
- Mbështetja e përfaqësuesit në distancë të Lighthouse OM UI
Rregullime të defektit
- Përmirësimi i sistemit: "Gabim në kontakt me serverin." shfaqet pasi pajisja fillon një përmirësim
- Rregulloni problemin me heqjen e ndërfaqes së fundit nga një zonë firewall duke përdorur web UI
- Koha e përmirësuar e ndryshimit të konfigurimit të murit të zjarrit
- Rregullat e murit të zjarrit nuk përditësohen kur një zonë fshihet derisa faqja të rifreskohet
- Gabimi Ember shfaqet në ndërfaqen e rrjetit web Faqe UI
- Web-UI dështon të përditësojë konfigurimin e portës serike USB
- Dokumentacioni i përmirësuar i API-së për pushim
- Emri i hostit i paruajtur në Web UI rrjedh në komponentët e titullit dhe të navigimit
- Pas importimit të kopjes rezervë të konfigurimit, web Lidhjet e terminalit dhe SSH në portet serike të Access nuk funksionojnë
- Përmirësime të rrotullimit të regjistrave
- Përmirësimi i trajtimit të përjashtimeve
- Mbështetja IPv6 DNS për modemin celular nuk është e besueshme
- Kernel duke përdorur orën e gabuar në kohë reale
- Ndërprerja e një përmirësimi parandalon përmirësime të mëtejshme
- Përmirësimet e sinkronizimit të farit
- Rregullime dhe përmirësime ZIP
19.T4.0 (Nëntor 2019) 0
Ky është një lëshim prodhimi.
Veçoritë
- U shtua mjeti i ri i konfigurimit CLI, ogcli.
- Mbështetje për Rrjetin dhe Celular LED.
- Mbështetje për lidhjet celulare në rrjetin Verizon.
- SNMP v1, v2c dhe v3 Mbështetja kurth për ndryshimet e sistemit, rrjeteve, serialeve, vërtetimit dhe konfigurimit.
- Modemi celular tani mund të zbulojë automatikisht operatorin nga karta SIM.
- Pajisja tani ndërton FQDN nga emri i hostit dhe domeni i kërkimit DNS.
- Numri maksimal i lidhjeve të njëkohshme SSH tani është i konfigurueshëm nga përdoruesi (SSH MaxStartups).
- Mbështetja e shtuar LLDP/CDP.
- Mbështetje e shtuar për protokollet e mëposhtme të rrugëtimit:
- BGP
- OSPF
- IS-IS
- RIP
- Shto mbështetje për rindezjen e pajisjes në UI.
Rregullime të defektit
- Ndërroi caktimin e zonës së parazgjedhur të murit të zjarrit për netl dhe netz2.
- U hoq adresa e paracaktuar statike IPv4 në netz2.
- Perl tani është riinstaluar në sistem.
- Besueshmëria e përmirësuar e modemëve celularë.
- Rregulloi disa probleme me lidhjen IPv6.
- Cilësimet manuale të datës dhe orës tani vazhdojnë gjatë rindezjes.
- Lidhjet IP celulare të caktuara në mënyrë statike nuk po shfaqeshin saktë në ndërfaqen e përdoruesit.
- Modemi nuk po aktivizohej siç duhet nëse Menaxheri i Modemit ishte në gjendje të çaktivizuar.
- Fuqia e sinjalit të fiksuar të celularit nuk kontrollohet përsëri nëse një kontroll i mëparshëm dështoi.
- Statusi i kartës SIM nuk raportohej gjithmonë saktë në ndërfaqen e përdoruesit.
- Lejo që portat USB të përdoren në pmshell dhe shfaq ato në mënyrë korrekte.
- Mesazhet me tekst 1SO-8859-1 nuk po trajtoheshin siç duhet.
- Filloni saktë chronyd për NTP.
- Rregulloi problemin e stabilitetit të pajisjes nga përdorimi afatgjatë i REST API.
- Serverët IPv6 NTP nuk mund të shtoheshin në ndërfaqen e përdoruesit.
- Rregulluar defektin ku një adresë IPv6 në përdorim mund të shtohej si adresë porti serik.
- Rregulloni kodin e kthimit në REST API për pseudonimet IP të portit.
- Rregulloi probleme të rralla me dështimin celular dhe përditësimet e planifikuara të firmuerit celular.
- Lidhja celulare nuk po prishej siç duhet gjatë kryerjes së përmirësimeve të firmuerit celular.
- Përdoruesve të administratorit nuk u jepeshin të drejtat e sakta kur përdornin pmshell.
- Ul nuk po pranonte të vlefshme URLs për përmirësimin e sistemit files.
- REST API nuk po tregonte një gabim kur u dërgua një datë e pavlefshme.
- Asnjë regjistër i ri i portit nuk u shfaq pas rinisjes së rsyslogd.
- Ndryshimi i caktimit të ndërfaqeve në zonat e murit të zjarrit nuk kishte asnjë efekt në murin e zjarrit.
- Ndërfaqja celulare nuk u shfaq kur iptype u fshi nga konfigurimi.
- Në Ul duke përdorur enter në tastierë tani publikon ndryshimin në vend që ta pastrojë atë.
- Web serveri tani do të dëgjojë në adresat IPv6.
- Statistikat celulare nuk përditësoheshin nëse modemi nuk ishte i lidhur.
- Ekzekutimi i murit të zjarrit të rinisjes së sistemitctl tani funksionon si duhet.
- Dokumentacioni RAML për kërkesën PUT /groups/:id ishte i pasaktë.
- Të dy ndërfaqet e rrjetit iu përgjigjën kërkesave ARP kur lidhen me nënrrjetin e njëjtë (fluksi ARP).
19. T3.0 (korrik 2019)
Ky është një lëshim prodhimi.
Veçoritë
- Dështimi celular dhe aksesi jashtë brezit.
- Aftësia e përditësimit të firmuerit të operatorit celular për modemin celular.
- Administratorët mund të detyrojnë hyrjet në SSH vetëm përmes vërtetimit me çelës publik, në bazë të përdoruesve.
- Përdoruesit tani mund të ruajnë çelësat e tyre publikë për vërtetimin SSH në sistemin e konfigurimit.
- Aftësia për të parë përdoruesit e lidhur nëpërmjet pmshell në çdo port serik.
- Seancat pmshell të përdoruesit mund të ndërpriten nëpërmjet web-UI dhe nga brenda pmshell.
- Regjistrat tani janë më efikas me përdorimin e hapësirës në disk.
- Përdoruesit tani janë paralajmëruar për nivele të larta të përdorimit të diskut.
- Raporti i mbështetjes shfaq listën e files që janë modifikuar në çdo mbivendosje të konfigurimit.
- Tani mund të bëhen kopje rezervë të konfigurimit dhe të importohen nëpërmjet ogconfig-cli.
Rregullime të defektit
- Ul tani navigon në ekranin e identifikimit sapo të skadojë sesioni.
- Rregulloi komandën ogconfig-cli pathof që kthen shtigje të pasakta për artikujt e listës.
- Aftësia e çaktivizuar për ndryshimin e grupit të përdoruesve rrënjë në ndërfaqen e përdoruesit.
- Modeli dhe numri i serisë nuk shfaqeshin web-Ul sistemit dropdown.
- Butoni i rifreskimit nuk funksiononte siç duhet në faqen e ndërfaqeve të rrjetit.
- Ndryshimet e shpejtësisë së lidhjes Ethernet nuk po zbatoheshin.
- Conman po prishte lidhjen e rrjetit në mënyrë të panevojshme për ndryshimet e adresës.
- Conman-it iu desh shumë kohë pas një ringarkimi për të vërejtur se lidhjet e Ethernetit ishin ngritur.
- Rregulluar tekstin që mungon në syslog web-Ul faqe.
- Disa transportues celularë me karaktere të veçanta në emër nuk po trajtoheshin si duhet.
- Ngarkimi i certifikatës SSL nëpërmjet web-UI u prish.
- Ndryshimet në IP të portës serike po aplikoheshin pa klikuar butonin "Apliko".
- Web Faqet e terminalit UI nuk po përditësonin titullin e faqes së tyre.
- SSH i drejtpërdrejtë i portit serik nuk pranoi vërtetimin me çelës publik.
19.T2.0 (prill 2019)
Ky është një lëshim prodhimi.
Veçoritë
- Mbështetja e konsolës USB për portat USB të përparme dhe të pasme.
- Mbështetje për regjistrimin e LH5 në ZTP.
- Mbështetje e konfigurimit celular për Ul dhe REST API me zbulimin automatik të SIM.
- Mbështetje për skriptimin Ruby për përdorim me Puppet Agent.
- Modeli shfaqet tani në ndërfaqen e Detajeve të Sistemit.
- Fuqia LED e aktivizuar në panelin e përparmë. Qelibar kur ndizet vetëm një PSU, jeshile nëse janë të dyja.
- Mbështetja e karaktereve të komenteve për ogconfig-cli. Karakteri është '#'
- Pako të përmirësuara të sistemit bazë për përmirësime të sigurisë dhe stabilitetit.
- Mbështetje për konfigurimin e karakterit pmshell escape.
- Mbështetje bazë për ndërprerësin gigabit të modeleve OM2224-24E.
- Drejtimi i paracaktuar për ndërfaqe është aktivizuar.
- Firewall IPv4/v6 i konfigurueshëm nga përdoruesi.
- Mekanizmi i përmirësimit të firmuerit të modemit celular për CLI.
Rregullime të defektit
- Lëshohet me vonesë të vogël në CLI pas identifikimit.
- REST API dhe UI nuk shfaqin të gjitha adresat IPv6 në një ndërfaqe.
- Përshkrimi i gabuar për Ndërfaqen celulare në konfigurim.
- Lidhja e panelit të menaxhimit nuk po rivendosej pas ndryshimeve të shpejtësisë së transmetimit.
18. T4.0 (dhjetor 2018)
Ky është një lëshim prodhimi.
Veçoritë
- Aftësia për të përmirësuar sistemin
Rregullime të defektit
- Rregulloni problemin në pmshell i cili prodhoi periudha të shkurtra të përdorimit të CPU-së
- U hoqën mesazhe të tepërta udhcpc
- Skema e përditësuar për cilësimet e harduerit UART
18.T3.0 (shtator 2018)
Lëshimi i parë për Menaxherin e Operacioneve Opengear OM2200.
Veçoritë
- Modem celular i integruar për përdorim si lidhje jashtë brezit.
- Porta të dyfishta rrjeti SFP për Gigabit Ethernet dhe fibër.
- Enklava e sigurt e harduerit për ruajtjen e sekreteve për enkriptimin e konfigurimit dhe regjistrave.
- Mbështetje për drejtimin e kontejnerëve të pavarur Docker në mënyrë origjinale në OM2200.
- Bazuar në HTML5 dhe JavaScript moderne Web UI
- Predha moderne e konfigurimit të plotësimit të skedave, ogconfig-cli.
- Mbështetja e konfigurimit të vërtetuar në mënyrë të vazhdueshme.
- Raftet e rrjeteve IPv4 dhe IPv6 të konfigurueshme.
- API gjithëpërfshirës REST për konfigurimin dhe kontrollin e jashtëm të OM2200.
- Konfigurimi dhe vërtetimi i mekanizmave të thjeshtë të përdoruesve dhe grupeve, duke përfshirë Radius, TACACS+ dhe LDAP.
- Aftësia për të regjistruar dhe menaxhuar OM2200 me Lighthouse 5.2.2.
- Klient NTP për cilësimet e sakta të orës dhe datës.
- Mbështetje për sigurimin e OM2200 nëpërmjet DHCP ZTP.
- Mbështetje fillestare për monitorimin e OM2200 nëpërmjet SNMP.
- Aftësia për të menaxhuar konsolat serike përmes SSH, Telnet dhe WebTerminali.
- Mbështetje për ekzekutimin e moduleve Opengear NetOps.
- Mbështetje për Secure Provisioning NetOps Module i cili ofron një platformë për të shpërndarë burimet dhe konfigurimin (ZTP) në pajisjet e menaxhuara nga platforma Lighthouse 5 dhe të lidhura me pajisjen OM2200.
Dokumentet / Burimet
![]() |
Opengear OM1200 Zgjidhjet e Menaxherit të Operacioneve NetOps [pdfUdhëzuesi i përdoruesit OM1200 NetOps Operations Manager Solutions, OM1200, NetOps Operations Manager Solutions, Operations Manager Solutions, Manager Solutions, Solutions |
